Flere fjernudnytbare sårbarheder er opdaget i Imagemagick, en samling af billedbehandlingsværktøjer, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Eero Häkkinen har opdaget at visningsværktøjet allokerede utilstrækkelig hukommelse til globbing-mønstre, hvilket kunne føre til et bufferoverløb.
Tavis Ormandy fra Google Security Team har opdaget at Sun-bitmapdekoderen udførte utilstrækkelig kontrol af inddata, hvilket kunne føre til bufferoverløb og udførelse af vilkårlig kode.
Tavis Ormandy fra Google Security Team har opdaget at XCF-billeddekoderen udførte utilstrækkelig kontrol af inddata, hvilket kunne føre til bufferoverløb og udførelse af vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 6:6.0.6.2-2.7.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine imagemagick-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.